Trusted Design

最近のKEV情報

KEVとは

KEV(Known Exploited Vulnerabilities)とは、CISA(Cybersecurity and Infrastructure Security Agency)が公開している、既に悪用が確認されている脆弱性のリストです。組織はこのリストを参考にして、重要なセキュリティ対策を優先的に実施することが推奨されています。

本サイトは最新のKEV情報を提供し、過去のKEVファイルとの比較やCVEの詳細情報も確認できるようにすることを目標に作成しています。

30日以内にKEVに登録されたCVE

  • CVE-2026-20805:
    Microsoft Windows Information Disclosure Vulnerability
  • CVE-2025-8110:
    Gogs Path Traversal Vulnerability
  • CVE-2009-0556:
    Microsoft Office PowerPoint Code Injection Vulnerability
  • CVE-2025-37164:
    Hewlett Packard Enterprise OneView Code Injection Vulnerability
  • CVE-2025-14847:
    MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability
  • CVE-2023-52163:
    Digiever DS-2105 Pro Missing Authorization Vulnerability
  • CVE-2025-14733:
    WatchGuard Firebox Out of Bounds Write Vulnerability
  • CVE-2025-59374:
    ASUS Live Update Embedded Malicious Code Vulnerability
  • CVE-2025-40602:
    SonicWall SMA1000 Missing Authorization Vulnerability
  • CVE-2025-20393:
    Cisco Multiple Products Improper Input Validation Vulnerability
  • CVE-2025-59718:
    Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability

リンク

KEV一覧へ KEV履歴へ